Microsoft pojasnjuje varnostna tveganja potrdil Secure Boot, ki v sistemu Windows 11 potečejo leta 2026

  • Potrdila Secure Boot, uvedena leta 2011, potečejo konec junija 2026.
  • Računalniki se bodo po preteku veljavnosti še naprej normalno zagnali.
  • Naprave brez posodobljenih potrdil preidejo v stanje zmanjšane varnosti.
  • Podprte naprave s sistemom Windows 11 in Windows 10 samodejno prejemajo posodobitve prek storitve Windows Update.
  • Nepodprti sistemi, vključno z operacijskim sistemom Windows 10 po oktobru 2025 brez ESU, ne bodo prejeli novih potrdil.

Microsoft je potrdil , da bodo naprave z originalnimi certifikati Secure Boot, uvedenimi leta 2011, začele prenehati veljati konec junija 2026, kar bo sprožilo večjo varnostno posodobitev, ki bo vplivala na skoraj vse sodobne računalnike.

Varni zagon je varnostni mehanizem, ki je na voljo v vdelani programski opremi UEFI (Unified Extensible Firmware Interface), in se zažene ob zagonu, preden se naloži operacijski sistem. Namen te funkcije je preveriti, ali se med zagonom lahko izvaja le zaupanja vredna, digitalno podpisana koda, ki blokira zagonske komplete in druge nizkonivojske grožnje, ki poskušajo ogroziti sistem med zagonom. V zadnjih 15 letih se je ta postopek zanašal na potrdila, vdelana v vdelano programsko opremo naprave, vendar se ta potrdila zdaj bližajo koncu svojega načrtovanega življenjskega cikla.

Bo vaš računalnik prenehal delovati leta 2026?

 

Kratek odgovor je ne. Ko potečejo originalna potrdila, se bodo računalniki še naprej zaganjali in Windows 11 (ali 10) se bo še naprej normalno nalagal. Aplikacije ne bodo nenadoma odpovedale in ne boste opazili takojšnje motnje.

Vendar pa bodo sistemi, ki ne prejmejo posodobljenih potrdil Secure Boot, prešli v stanje zmanjšane varnosti. Vendar to ne pomeni, da je računalnik takoj nevaren. To preprosto pomeni, da naprava ne bo več mogla sprejemati prihodnjih posodobitev verige zaupanja Secure Boot.

Sčasoma, ko se odkrijejo nove ranljivosti na ravni zagona, ti sistemi morda ne bodo mogli namestiti novih ukrepov za ublažitev. Računalnik sicer še naprej deluje, vendar se njegove zaščitne funkcije ob zagonu ne razvijajo več in ta dolgoročna omejitev je resnična skrb.

Zakaj Microsoft nadomešča potrdila Secure Boot

Varnostni certifikati niso namenjeni za večno delovanje. Z razvojem varnostnih standardov je treba posodobiti šifrirne ključe in sidra zaupanja, da se prepreči, da bi zastareli podatki postali ranljivi. Potek veljavnosti certifikatov Secure Boot iz leta 2011 je bil načrtovan že od samega začetka.

Pomemben ta prehod je obseg. Varni zagon deluje na ravni vdelane programske opreme, ne le znotraj samega operacijskega sistema. Posodabljanje zahteva usklajevanje med servisiranjem sistema Windows 11 (in 10), vdelano programsko opremo naprav in proizvajalci strojne opreme v milijonih edinstvenih konfiguracij naprav po vsem svetu.

Microsoft to opisuje kot enega največjih usklajenih prizadevanj za vzdrževanje varnosti v ekosistemu Windows.

Kako se posodobitev dostavlja

Programski velikan je že začel uvajati nova potrdila Secure Boot z rednimi mesečnimi posodobitvami za podprte različice, vključno z Windows 11 in 10. Za večino domačih uporabnikov in podjetij, ki podjetju omogočajo upravljanje posodobitev, bi se morale posodobitve izvajati samodejno v ozadju.

V nekaterih primerih, zlasti pri starejši strojni opremi, bo morda potrebna posodobitev vdelane programske opreme proizvajalca naprave, preden se lahko nova potrdila uspešno uporabijo. Microsoft pravi, da je tesno sodeloval z večjimi proizvajalci računalnikov (kot so Dell, HP in Lenovo) pri pripravi naprav na prehod.

Skoraj vse naprave, izdelane od leta 2024, že vključujejo posodobljene certifikate, skoraj vsi sistemi, dobavljeni leta 2025, pa so z njimi opremljeni takoj po namestitvi.

Kaj pa nepodprte različice sistema Windows?

Naprave, ki uporabljajo nepodprte različice operacijskega sistema, ne bodo prejele novih potrdil Secure Boot prek storitve Windows Update. To vključuje tudi Windows 10 po koncu podpore oktobra 2025, razen če je naprava vpisana v program Extended Security Updates .

Ti sistemi bodo še naprej delovali po izteku potrdil iz leta 2011, vendar bodo ostali trajno omejeni pri zmožnosti prejemanja prihodnjih varnostnih izboljšav na ravni zagona. Z razvojem platforme se lahko postopoma poveča izpostavljenost novim grožnjam in težavam z združljivostjo z novejšo vdelano programsko opremo, strojno opremo ali izdajami sistema Windows.

Kaj bi moral storiti zdaj?

Za večino ljudi je najvarnejši postopek preprost: ne pozabite redno posodabljati sistema Windows 11 (in 10) in preveriti, ali je vdelana programska oprema vaše naprave posodobljena, tako da preverite stran za podporo proizvajalca. Microsoft je navedel, da se bodo v prihodnjih mesecih v aplikaciji Varnost sistema Windows prikazale dodatne informacije o stanju posodobitev potrdil, kar bo zagotovilo boljšo preglednost postopka.

Potrdilo Secure Boot lahko vedno preverite in posodobite ročno z uporabo teh navodil.

Organizacije, ki upravljajo veliko število računalnikov, bi morale to obravnavati kot vajo preverjanja in načrtovanja uvajanja in ne kot preprosto posodobitev ob torkih popravkov.

Pusti komentar

Je naslednji Xbox računalnik z operacijskim sistemom Windows 11? Kaj Project Helix razkriva o Microsoftovih načrtih za Xbox PC

Je naslednji Xbox računalnik z operacijskim sistemom Windows 11? Kaj Project Helix razkriva o Microsoftovih načrtih za Xbox PC

Projekt Helix bi lahko Xbox preoblikoval v igralno platformo za Windows, ki bi združila preprostost konzole z ogromnim ekosistemom iger in aplikacij za osebne računalnike.

Kako prikazati odstotek baterije v opravilni vrstici v sistemu Windows 11

Kako prikazati odstotek baterije v opravilni vrstici v sistemu Windows 11

Če želite v opravilni vrstici v sistemu Windows 11 omogočiti odstotek baterije, odprite Nastavitve > Sistem > Napajanje in baterija in vklopite stikalo Odstotek baterije

Tiny11 ISO posodobljen na Windows 11 24H2

Tiny11 ISO posodobljen na Windows 11 24H2

Zdaj lahko prenesete datoteko ISO 24H2 Tiny11 sistema Windows 11 za čisto namestitev ali nadgradnjo na mestu brez dodatne programske opreme ali nepotrebnih funkcij.

Kako preveriti, ali je v računalniku nameščen Windows 11 25H2

Kako preveriti, ali je v računalniku nameščen Windows 11 25H2

Če želite preveriti, ali je nameščen Windows 11 25H2, odprite Nastavitve > Sistem > Vizitka in potrdite številko različice. Ali pa uporabite ukaz winver.

Kako obnoviti klasični modri PowerShell v terminalu Windows v sistemu Windows 11

Kako obnoviti klasični modri PowerShell v terminalu Windows v sistemu Windows 11

PowerShell lahko uporabljate s starejšim modrim ozadjem v terminalu Windows – tukaj je opisano, kako uporabljati uporabniški vmesnik nastavitev in datoteko settings.json.

Kako očistiti namestitev sistema Windows 11 25H2

Kako očistiti namestitev sistema Windows 11 25H2

Za čisto namestitev sistema Windows 11 25H2 prenesite datoteko ISO, ustvarite zagonski USB, zaženite namestitev, izberite Namestitev sistema Windows 11 in dokončajte OOBE.

Graditev 26200.5722 (KB5062669) za izdaje sistema Windows 11 25H2 z novimi funkcijami (razvojna različica)

Graditev 26200.5722 (KB5062669) za izdaje sistema Windows 11 25H2 z novimi funkcijami (razvojna različica)

Graditev 26200.5722 (KB5062669) za Windows 11 25H2 v kanalu za razvijalce z novimi funkcijami, spremembami in popravki. Različica 24H2 dobi graditev 26120.5722.

Graditev 19045.6216 (KB5063709) za Windows 10 izpade kot posodobitev avgusta 2025

Graditev 19045.6216 (KB5063709) za Windows 10 izpade kot posodobitev avgusta 2025

Microsoft je avgusta 2025 izdal posodobitev Patch Tuesday s spremembami in popravki za Windows 10.

Kako (točno) preveriti, zakaj vaš računalnik ne more zagnati sistema Windows 11

Kako (točno) preveriti, zakaj vaš računalnik ne more zagnati sistema Windows 11

WhyNotWin11 je boljši od aplikacije Microsoft PC Health Check, ki vam pove, zakaj vaš računalnik ne more zagnati sistema Windows 11, vključno s podporo za TPM 2.0 in CPU.

Kako najti obnovitveni ključ BitLocker v sistemu Windows 11

Kako najti obnovitveni ključ BitLocker v sistemu Windows 11

Če želite v sistemu Windows 11 (ali 10) najti obnovitveni ključ BitLocker v računalniku, odprite svoj Microsoftov račun v spletu in potrdite obnovitev na strani Naprave.